Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01468

Опубликовано: 14 мар. 2023
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость реализации HTTP-протокола (http.sys) операционных систем Windows существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в результате специально сформированного HTTP/3-запроса

Вендор

Microsoft Corp

Наименование ПО

Windows Server 2022
Windows Server 2022 (Server Core installation)
Windows 11 22H2
Windows 11 21H2

Версия ПО

- (Windows Server 2022)
- (Windows Server 2022 (Server Core installation))
- (Windows 11 22H2)
- (Windows 11 22H2)
- (Windows 11 21H2)
- (Windows 11 21H2)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Microsoft Corp Windows Server 2022 -
Microsoft Corp Windows Server 2022 (Server Core installation) -
Microsoft Corp Windows 11 22H2 -
Microsoft Corp Windows 11 22H2 -
Microsoft Corp Windows 11 21H2 -
Microsoft Corp Windows 11 21H2 -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23392

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 89%
0.04742
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

HTTP Protocol Stack Remote Code Execution Vulnerability

CVSS3: 9.8
msrc
больше 2 лет назад

HTTP Protocol Stack Remote Code Execution Vulnerability

CVSS3: 9.8
github
больше 2 лет назад

HTTP Protocol Stack Remote Code Execution Vulnerability

EPSS

Процентиль: 89%
0.04742
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2